Datenschutzerklärung

Stand: 24. August 2026 · Fassung 2.1

Diese Website ist bewusst datensparsam gebaut: kein Tracking, keine Werbung, keine Analyse-Skripte, keine eigenen Cookies und keine externen Schriftarten-Dienste. Personenbezogene Daten verarbeiten wir auf dieser Website nur in drei Fällen: wenn du dich in die Early-Access-Warteliste einträgst, bei der Sicherheitsprüfung des Formulars gegen automatisierten Missbrauch (Cloudflare Turnstile, siehe 3.1) und durch die technisch notwendigen Server-Logs beim Aufruf der Seite. Für die CortexOne-App gelten zusätzlich die Abschnitte 3.5 bis 3.12 und 3.14. Diese Erklärung beschreibt diese Verarbeitung gemäß EU-Datenschutz-Grundverordnung (DSGVO), österreichischem Datenschutzgesetz (DSG) und Telekommunikationsgesetz (TKG 2021).

1. Verantwortlicher

Laurenz Zuser · E-Mail: [email protected] · ladungsfähige Anschrift und weitere Angaben im Impressum. Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt.

2. Kurzfassung

3. Welche Daten, wozu und auf welcher Rechtsgrundlage

3.1 Website-Hosting und Formular-Schnittstelle (Cloudflare Pages)

Diese Website und die Formular-Schnittstelle (Serverless Function) werden bei Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) als unserem Auftragsverarbeiter gehostet (Cloudflare Pages); der Website-Verkehr läuft dabei über das Cloudflare-Netzwerk (CDN/Proxy). Beim Aufruf der Seite verarbeitet Cloudflare technisch notwendige Zugriffs- und Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Datei, Browsertyp, HTTP-Statuscode), um die Seite auszuliefern, Angriffe (z. B. DDoS) abzuwehren und den Betrieb zu sichern. Diese Protokolldaten werden von Cloudflare nur kurzzeitig im Rahmen der Sicherheits- und Betriebsprotokolle vorgehalten; wir selbst führen keine eigenen Server-Logs. Zur Abwehr von Missbrauch verarbeitet unsere Formular-Schnittstelle die IP-Adresse zusätzlich kurzzeitig im Arbeitsspeicher (Ratenbegrenzung); sie wird dabei nicht dauerhaft gespeichert und nicht mit deiner E-Mail-Adresse verknüpft. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren, zuverlässigen und performanten Bereitstellung der Website). In der Standardkonfiguration setzt Cloudflare keine Cookies; nur wenn einzelne Schutzfunktionen aktiv sind (z. B. Bot-Abwehr), können technisch erforderliche Cookies wie __cf_bm gesetzt werden – diese dienen ausschließlich der Sicherheit, nicht dem Tracking, und sind nach § 165 Abs. 3 TKG 2021 einwilligungsfrei. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Cloudflare Data Processing Addendum) ist Bestandteil der Nutzung. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln. Details: Cloudflare Datenschutzerklärung.

Bot-Schutz des Wartelisten-Formulars (Cloudflare Turnstile): Um automatisierte Anmeldungen (Bots/Spam) abzuwehren, prüft unser Wartelisten-Formular vor dem Absenden mit Cloudflare Turnstile, ob die Anfrage von einem Menschen stammt. Turnstile analysiert dazu im Browser technische Signale (z. B. IP-Adresse, Browser- und Geräteeigenschaften, Interaktionsmuster) und erzeugt ein kurzlebiges Prüf-Token; unser Server verifiziert dieses Token serverseitig bei Cloudflare, bevor deine E-Mail-Adresse an Brevo (3.3) übermittelt wird. Die Prüfung dient ausschließlich der Sicherheit – kein seitenübergreifendes Tracking, keine Werbung; Turnstile setzt standardmäßig keine Cookies, und in die Sicherheitsprüfung fließt der Inhalt deiner Eingaben (etwa deine E-Mail-Adresse) nicht ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr automatisierten Missbrauchs unserer Formular-Schnittstelle). Diese Verarbeitung ist vom Auftragsverarbeitungsvertrag mit Cloudflare (oben) umfasst; für Übermittlungen in die USA gelten das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln (siehe 6).

3.2 DNS und E-Mail-Empfang (Cloudflare Email Routing)

Die Domain dieser Website wird über Cloudflare verwaltet (DNS). Für den Empfang von E-Mails an unsere Kontaktadresse [email protected] nutzen wir Cloudflare Email Routing: Eingehende E-Mails werden von Cloudflare entgegengenommen und unmittelbar an ein von uns kontrolliertes Postfach weitergeleitet. Cloudflare verarbeitet dabei die E-Mail (Absenderadresse, Empfängeradresse, Metadaten und Inhalt) ausschließlich zum Zweck der Durchleitung und Spam-/Missbrauchsabwehr und speichert sie nicht dauerhaft. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, zuverlässigen E-Mail-Empfang) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit deine Nachricht der Anbahnung oder Abwicklung eines Vertragsverhältnisses dient. Auch diese Verarbeitung ist vom Auftragsverarbeitungsvertrag mit Cloudflare (siehe 3.1) umfasst.

3.3 Early-Access-Warteliste (Brevo, Double-Opt-In)

Wenn du dich in die Warteliste einträgst, erheben wir ausschließlich deine E-Mail-Adresse. Unsere Website leitet sie über eine eigene, abgesicherte Schnittstelle direkt an unseren E-Mail-Dienstleister weiter; wir speichern sie nicht zusätzlich in eigenen Systemen. Die E-Mails umfassen den Umfang, der dir beim Eintragen genannt und durch deinen Bestätigungsklick (Double-Opt-In) gedeckt wird: die Double-Opt-In-Bestätigung, Nachrichten zu deinem Wartelisten-/Aktionsplatz und Zugang, Informationen über Programmänderungen sowie gelegentliche Angebote von CortexOne (etwa ein späteres Premium-Angebot). Diesen Stand speichern wir bei Brevo als eigenes Merkmal (ANGEBOTE_OPTIN) an deinem Kontakt. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink in jeder E-Mail; dein Aktionsplatz bleibt davon unberührt. Für die Vergabe der Aktionsplätze verarbeiten wir zusätzlich den Bestätigungszeitpunkt deines Eintrags als Zeitrang. Keine Werbung für fremde Produkte, keine Weitergabe deiner Adresse.

Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Du erhältst zunächst eine Bestätigungs-E-Mail und stehst erst dann auf der Liste, wenn du den Bestätigungslink anklickst. Dabei werden zu Nachweiszwecken Zeitpunkt der Anmeldung und der Bestätigung sowie die dabei verwendete IP-Adresse von Brevo protokolliert. Die Angabe deiner E-Mail-Adresse ist weder gesetzlich noch vertraglich vorgeschrieben – ohne sie ist eine Eintragung in die Warteliste allerdings nicht möglich.

Bevor das Formular abgeschickt wird, läuft eine kurze, meist unsichtbare Sicherheitsprüfung von Cloudflare („Turnstile"). Sie verhindert, dass automatisierte Programme das Formular massenhaft ausfüllen und dadurch unnötige Bestätigungs-E-Mails auslösen. Dein Browser baut dazu eine direkte Verbindung zu Cloudflare (challenges.cloudflare.com) auf; Cloudflare verarbeitet dabei technisch notwendige Verbindungs- und Gerätesignale (insbesondere IP-Adresse sowie Browser-/Gerätemerkmale), um eine echte Person von einem Bot zu unterscheiden. Wir erhalten daraus nur ein kurzlebiges Ergebnis-Token, das unsere Server-Schnittstelle einmalig bei Cloudflare überprüft; es dient keinerlei Werbe- oder Trackingzwecken. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz des Formulars vor automatisiertem Missbrauch). Cloudflare ist bereits als Auftragsverarbeiter eingebunden (siehe 3.1); zur Drittlandübermittlung gilt Abschnitt 6.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung, § 174 TKG 2021) für den Empfang der genannten E-Mails; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Protokollierung der Einwilligung als gesetzlicher Nachweis. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) – über den Abmeldelink in jeder E-Mail oder per Nachricht an uns.

Dienstleister: Der Versand und die Verwaltung der Warteliste erfolgen über Brevo (Brevo GmbH, vormals Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland) als unseren Auftragsverarbeiter mit Servern in der EU. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ist Bestandteil der Nutzung. Details: Brevo Datenschutzerklärung.

Kein heimliches Tracking: Wir verzichten auf personenbezogenes Öffnungs-Tracking unserer E-Mails.

3.4 Kontakt per E-Mail

Wenn du uns direkt schreibst (an [email protected]), verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht zur Bearbeitung deines Anliegens. Der technische Empfang läuft über Cloudflare Email Routing (siehe 3.2). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und/oder f DSGVO.

3.5 CortexOne-App: Optionales Konto und Synchronisation (Supabase)

Die CortexOne-App funktioniert vollständig ohne Konto: Alle Lerndaten liegen dann ausschließlich lokal auf deinem Gerät. Optional kannst du in der App ein Konto anlegen, um deinen Lernfortschritt zwischen iPhone, iPad und dem Web-Portal (portal.cortexone.at) zu synchronisieren. Dafür verarbeiten wir: deine E-Mail-Adresse (Anmeldung per zugesandtem Einmal-Code, kein Passwort), sowie Lern-Kennzahlen. Alternativ kannst du dich mit Sign in with Apple anmelden: Apple bestätigt dabei deine Identität; wir erhalten von Apple nur die für die Anmeldung nötigen Daten (eine Kennung und — je nach deiner Wahl — deine E-Mail-Adresse oder eine Apple-Weiterleitungsadresse). Für den Anmeldevorgang bei Apple gilt die Datenschutzerklärung von Apple. Zu den Lern-Kennzahlen gehören: Übungs-Sessions und Antworten als Kennzahlen (gewählte Antwortposition, richtig/falsch, Bearbeitungsdauer, Aufgaben-Kennung), Statistik-Zusammenfassungen je Untertest, Wiederholungs-Fälligkeiten, deine manuellen Anpassungen am Lernplan (z. B. entfernte, hinzugefügte oder gekürzte Lernblöcke), Themen-Statistiken zum BMS-Training, deine Häkchen auf der BMS-Stichwortliste (welche Punkte du selbst als gelernt markiert hast), Ergebnisse der Übungen zu Manuellen Fertigkeiten (je Durchgang: ob die Figur regelkonform war, ein Bewertungswert von 0 bis 100 samt Teilwerten für Genauigkeit, Abdeckung, Linienruhe und Überstand, die gewählte Schwierigkeit, das verwendete Raster und der Stand der Bewertungslogik) — dieser Punkt beschreibt eine Funktion, die mit einem der nächsten Updates erscheint; die derzeit veröffentlichte App-Version überträgt noch keine Ergebnisse aus Manuellen Fertigkeiten, deine Einstellungen (Prüfungsvariante, Prüfungsdatum, Tagesziel, Darstellung) und die von dir angelegte Coach-Merkliste (Kurznotizen, max. 280 Zeichen). Zur technischen Zuordnung speichern wir außerdem je Gerät ein zufälliges Geräte-Pseudonym sowie Zustimmungs-Metadaten (Version und Zeitpunkt deiner Zustimmungen). Nicht übertragen werden: freie Session-Notizen, handschriftliche Notizfelder, gemeldete Aufgaben und Inhalte außerhalb der genannten Kennzahlen. Die Konto-Löschung kannst du in der App, im Web-Portal oder per Nachricht an [email protected] auslösen. Hinweis: Ein etwaiger Eintrag in der Early-Access-Warteliste (3.3) ist vom Konto unabhängig und wird dabei nicht automatisch entfernt — melde dich dort über den Abmeldelink ab oder schreib uns; auf Wunsch löschen wir beides zusammen.

Vollständiges Generalproben-Archiv (ab Aktivierung der Funktion). Bist du angemeldet, können abgeschlossene Generalproben als eigener Konto-Bestand zwischen App und Web-Portal synchronisiert werden. Gespeichert werden eine zufällige Lauf-Kennung und ein zufälliges Geräte-Pseudonym, Quelle (App oder Portal), Prüfungsvariante, Beginn, Ende und Bearbeitungszeiten, Ergebnisse und Kennzahlen je Prüfungsteil sowie zu jeder Aufgabe die Aufgabenstellung, Antwortmöglichkeiten, deine gewählte oder ausgelassene Antwort, der Lösungsschlüssel, richtig/falsch und die hinterlegte Erklärung. Bei App-Läufen können zusätzlich die für die native Wiederanzeige erforderlichen technischen Laufdetails enthalten sein. Zweck: geräteübergreifendes Archiv, erneuter Aufruf der Einzelauswertung, Vergleich mehrerer Generalproben, Datenexport und Wiederherstellung deines Lernstands. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir mit dem optionalen Konto genutzten Archiv- und Synchronisationsfunktion). Das Archiv wird nicht automatisch an eine KI übermittelt; für eine optionale KI-Fehleranalyse gelten ausschließlich die zusätzlichen Schutzschritte in 3.6.

Begrenzung und Löschung des Generalproben-Archivs. Auf dem Server liegen höchstens die 20 jüngsten vollständigen Generalproben eines Kontos, höchstens 2 MiB je Lauf und insgesamt höchstens 24 MiB je Konto. Beim Hinzufügen eines 21. Laufs wird der älteste Serverlauf automatisch entfernt. Du kannst einzelne Läufe löschen; der Trainingsdaten-Reset löscht das gesamte synchronisierte Generalproben-Archiv, und die Konto-Löschung löscht es zusammen mit den übrigen Kontodaten. Ohne Konto findet keine Übermittlung dieses Archivs an uns statt.

Web-Portal: Das Portal (portal.cortexone.at) wird als statische Anwendung bei Cloudflare (siehe 3.1) bereitgestellt und nutzt dieselben Supabase-Bestände wie die App — es entsteht kein eigener Datenbestand. Deine Anmelde-Sitzung wird dafür technisch notwendig im localStorage deines Browsers gespeichert (§ 165 Abs. 3 TKG 2021, einwilligungsfrei; kein Tracking). Konten entstehen ausschließlich in der App; eine Registrierung im Portal ist nicht möglich.

Dienstleister: Die Konto- und Sync-Daten werden bei Supabase (Supabase, Inc.) als unserem Auftragsverarbeiter gespeichert — Datenbank-Region EU (Frankfurt, Deutschland). Jede Zeile ist technisch an dein Konto gebunden (Row Level Security); andere Nutzer können deine Daten nicht lesen. Der Versand der Anmelde-Codes erfolgt über Brevo (siehe 3.3). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir aktiv genutzten Konto-/Sync-Funktion). Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ist Bestandteil der Nutzung. Bei Löschung deines Kontos werden alle zugehörigen Server-Daten gelöscht; ausgenommen ist ausschließlich die in 3.8 beschriebene Aufbewahrung deines Stands gekaufter KI-Credits, wenn du sie vor der Löschung ausdrücklich verlangst. Lokal auf deinem Gerät bleiben deine Lerndaten erhalten.

Technisches Konto beim Kauf von Premium. Kaufst du Premium, legen wir im Moment des Kaufs automatisch ein technisches Konto an, falls du noch keines hast. Dafür verarbeiten wir ausschließlich eine zufällig erzeugte Kennungkeine E-Mail-Adresse, keinen Namen, keine Kontaktdaten. Du bekommst dabei kein Formular zu sehen. Zweck: Apple bindet einen Kauf technisch an eine solche Kennung, und diese Bindung wird beim Kauf festgelegt und ist danach nicht mehr änderbar; ohne sie könnten wir deinen Kauf später keinem Konto zuordnen und dir die kontogebundenen Bestandteile deines Abos (Synchronisation, Web-Portal) nicht bereitstellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des mit dir geschlossenen Vertrags). Speicherdauer: bis zur Löschung deines Kontos. Verknüpfst du später eine E-Mail-Adresse oder Sign in with Apple, bleibt dieselbe Kennung bestehen — dein Abo und dein Lernstand gehen dabei nicht verloren. Die kostenlose Basis-Stufe der App bleibt davon unberührt und funktioniert weiterhin ganz ohne Konto und ohne Serverkontakt.

3.6 KI-Funktionen (Anthropic, nur mit Konto, aktiver Nutzung und deiner Einwilligung)

Eingesetztes Modell und Weg (Ist-Stand). Die Anfragen gehen direkt über unsere eigene Server-Schnittstelle an die Schnittstelle von Anthropic (derzeit ein Modell der Claude-Haiku-Reihe); es ist kein weiterer Zwischenanbieter eingebunden. Je Anfrage protokolliert unser Server eine technische Metadaten-Zeile (Modus, verbrauchte Einheiten, Dauer, Umfang der Ein-/Ausgabe in Token, Erfolg/Fehlercode) — ohne Inhalte und ohne deinen Namen; sie dient der Kosten- und Störungsüberwachung.

Der Coach-Bereich der App arbeitet standardmäßig regelbasiert auf deinem Gerät. Zusätzlich bietet die App optionale KI-Funktionen. Für sie gilt dreifacher Schutz: Sie stehen nur zur Verfügung, (1) wenn du mit einem Konto angemeldet bist, dem du eine E-Mail-Adresse oder Sign in with Apple hinzugefügt hast (das technische Konto aus einem Kauf allein genügt nicht), (2) wenn du auf der KI-Zustimmungsseite in der App ausdrücklich eingewilligt hast (einzeln je Funktionsgruppe, jederzeit widerrufbar), und (3) nur bei aktiver Nutzung: Beim Öffnen des Coach-Bereichs wird höchstens einmal pro Tag dein Briefing abgerufen und danach zwischengespeichert; ein weiteres Briefing entsteht nur, wenn du es selbst über „Briefing neu erstellen“ anforderst. Alle übrigen KI-Funktionen senden erst, wenn du sie ausdrücklich auslöst. Ohne Öffnen des Coach-Bereichs und ohne Auslösen entsteht keine Anfrage — nie im App-Hintergrund.

Die Anfragen laufen über unsere eigene Server-Schnittstelle an Anthropic, PBC (USA), die als unser Auftragsverarbeiter die KI-Antwort erzeugt. Grundsätzlich nie übermittelt werden: dein Name, deine E-Mail-Adresse, freie Session-Notizen, handschriftliche Notizen oder gemeldete Aufgaben. Gemeint ist: Wir fügen den Anfragen keine Konto-Identifikatoren hinzu (kein Name, keine E-Mail-Adresse, keine Nutzer-Kennung). Von dir selbst eingegebene Texte können dich aber selbst identifizieren — bitte gib nur an, was die KI erhalten soll. Welche Daten je Funktion reisen:

Für alle KI-Funktionen gilt: KI-Antworten sind in der App als solche gekennzeichnet und können Fehler enthalten. Vorschläge zur Änderung deines Lernplans übernimmt die App nur nach deiner Bestätigung. Die KI-Funktionen sind eine in Premium enthaltene, freibleibende Zugabe (derzeit 150 KI-Anfragen pro Monat, ausgewiesen als „inklusive, solange verfügbar“) — sie sind kein zugesicherter Leistungsbestandteil und können aus den in unseren Nutzungsbedingungen (12.8) abschließend aufgezählten Gründen angepasst oder deaktiviert werden, nämlich 1. wegen Sicherheit oder Missbrauchsabwehr, 2. wegen rechtlicher oder behördlicher Vorgaben oder 3. weil der von uns eingesetzte KI-Anbieter das Modell oder den Dienst einstellt oder die Nutzung aus einem Grund verweigert, der nicht in unserer Sphäre liegt; die App bleibt dann ohne KI voll funktionsfähig. Über dieses Monatskontingent hinaus kannst du zusätzliche KI-Credits erhalten — entweder durch Kauf (einmalige Zusatzpakete, kein Abo) oder aus dem Empfehlungsprogramm (siehe 3.8); solche Credits strecken deine Nutzung über die 150 hinaus, bis höchstens zur festen Monatsobergrenze. Unabhängig davon gelten technische Limits als absolute Obergrenze: höchstens 50 KI-Anfragen pro Tag und 600 pro Monat. Credits heben diese Deckel nicht an; sie verlängern nur die Nutzung innerhalb der 600er-Monatsobergrenze. Kauf oder Credits ändern nichts an der oben beschriebenen KI-Verarbeitung: Es reisen dieselben, je Funktion genannten Daten an Anthropic (USA), es entsteht keine weitere Datenkategorie. Die Zahlungsabwicklung eines Credit-Kaufs läuft ausschließlich über Apple (In-App-Kauf im App Store); wir erhalten dabei keine Karten- oder Zahlungsdaten, sondern verbuchen nur den KI-Credits-Stand deines Kontos (siehe 3.8).

Auftragsverarbeitung, Speicherung und Training: Anthropic verarbeitet die Anfragen als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Anthropic ist vertraglich untersagt, deine Inhalte zum Training seiner KI-Modelle zu verwenden. Anfragen und Antworten werden bei Anthropic nur kurzzeitig gespeichert (nach aktuellem Stand des Anbieters maximal 30 Tage, länger nur in Ausnahmefällen — z. B. bei Verdacht auf Missbrauch oder zur Erfüllung rechtlicher Pflichten des Anbieters) und dann gelöscht. Deine Chat-Verläufe speichern wir standardmäßig nur lokal auf deinem Gerät; zur optionalen Synchronisation siehe Abschnitt 3.7.

Übermittlung in die USA: Anthropic verarbeitet die Anfragen in den USA. Anthropic ist derzeit nicht unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützen wir auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), die Bestandteil des Auftragsverarbeitungsvertrags sind, sowie auf ergänzende Maßnahmen (keine Namen/E-Mail-Adressen in Anfragen, Datensparsamkeit je Funktion, kurze Speicherdauer). Ein gewisses Restrisiko behördlicher Zugriffe in den USA lässt sich bei Drittlandübermittlungen nicht vollständig ausschließen — deshalb entscheidest du per Einwilligung selbst, ob du die KI-Funktionen nutzen möchtest.

Widerruf: Du kannst jede Einwilligung jederzeit in den Einstellungen (Profil → KI-Einwilligungen) einzeln widerrufen (Art. 7 Abs. 3 DSGVO). Der Widerruf wirkt ab dem Widerruf; die betroffene Funktion sendet danach keine Anfragen mehr. Details: Anthropic Privacy Policy.

3.7 Synchronisation von Coach-Chats und Erinnerungen (Supabase, EU/Frankfurt, nur mit Einwilligung)

Optional kannst du deine Coach-Chat-Verläufe und die Coach-Erinnerungen (Merkliste, inklusive der als „vom Coach gemerkt" markierten Einträge) zwischen deinen Geräten (iPhone/iPad) synchronisieren. Dafür speichern wir diese Inhalte auf unseren Servern bei Supabase (Supabase, Inc.) als unserem Auftragsverarbeiter — Datenbank-Region EU (Frankfurt, Deutschland). Jede Zeile ist technisch an dein Konto gebunden (Row Level Security); andere Nutzer können deine Inhalte nicht lesen. Wir verwenden die gespeicherten Inhalte ausschließlich zur Bereitstellung der Synchronisation.

Die Synchronisation läuft nur mit deiner gesonderten Einwilligung auf der KI-Zustimmungsseite (Art. 6 Abs. 1 lit. a DSGVO). Wenn du den Mental-Check-in nutzt, können die synchronisierten Chats auch deine Check-in-Gespräche und damit gesundheitsbezogene Angaben enthalten — dies ist von deiner ausdrücklichen Check-in-Einwilligung mit umfasst (Art. 9 Abs. 2 lit. a DSGVO) und wird auf der Zustimmungsseite klar gesagt. Ohne Chat-Sync-Einwilligung bleiben alle Chat-Verläufe ausschließlich lokal auf deinem Gerät.

Speicherdauer und Löschung: Gelöschte Chats und Erinnerungen werden auch auf dem Server gelöscht (Löschungen wandern auf deine anderen Geräte mit). Widerrufst du die Sync-Einwilligung, beendet die App die Synchronisation sofort und veranlasst die Löschung der auf dem Server gespeicherten Chat- und Erinnerungs-Kopien (bei Verbindungsproblemen wird die Löschung automatisch nachgeholt). Bei Löschung deines Kontos werden sämtliche zugehörigen Serverdaten gelöscht; ausgenommen ist ausschließlich die in 3.8 beschriebene, von dir ausdrücklich verlangte Aufbewahrung deines Stands gekaufter KI-Credits. Soweit technische Sicherungskopien (Backups) bestehen, werden sie kurzfristig rotiert (Ziel: höchstens 30 Tage); gelöschte Daten werden dabei nicht wieder in den Produktivbestand übernommen. Über Konto-Löschungen führen wir einen datensparsamen Nachweis (Prüfsumme ohne Klardaten), damit Löschungen auch nach einer Wiederherstellung erneut vollzogen werden; dieser Nachweis enthält weder deine E-Mail-Adresse noch deinen Credits-Stand. Die lokalen Daten auf deinem Gerät bleiben in deiner Hand.

Privater Chat (ohne Verlauf). Im KI-Coach kannst du ein Gespräch als privaten Chat führen. Dann speichern wir es nicht: Es wird weder in deinem lokalen Chat-Verlauf abgelegt noch nach diesem Abschnitt 3.7 synchronisiert, und es entstehen daraus keine Erinnerungen (Merkliste). Schließt du das Gespräch, ist es weg; eine Wiederherstellung ist uns nicht möglich. Unverändert bleibt, was in 3.6 beschrieben ist: Deine Nachricht wird zur Beantwortung an Anthropic (USA) übermittelt und dort kurzzeitig gespeichert (nach aktuellem Stand des Anbieters maximal 30 Tage), ohne Nutzung zum Training; auch dein Anfrage-Kontingent zählt normal weiter. Der private Chat verringert also die Verarbeitung bei uns, er beendet nicht die Verarbeitung beim Anbieter. Rechtsgrundlage: unverändert deine Einwilligung nach 3.6; eine zusätzliche Einwilligung ist nicht nötig, weil weniger und nicht mehr verarbeitet wird.

3.8 Empfehlungsprogramm, KI-Credits und Tarifdaten

Tarif- und Kontingentdaten deines Kontos. Damit Kontingente, Credits und die für dich geltende Vertragsfassung korrekt und nachvollziehbar abgerechnet werden, speichert unser Server zu deinem Konto: die von dir zuletzt angenommene Fassung der Nutzungsbedingungen samt Zeitpunkt, deinen Kontingent- und Verbrauchsstand (Tages-/Monatszähler, inkludierte Anfragen je Abrechnungsperiode), deine Credit-Bestände getrennt nach Herkunft (geschenkt/gekauft) mit etwaigem Ablaufdatum sowie je KI-Anfrage einen Reservierungs- und Abrechnungseintrag (Zeitpunkt, Modus, verbrauchte Einheiten, Herkunftstopf, Erfolg/Gutschrift) — ohne Anfrageinhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung und -abrechnung).

Wenn du das optionale Empfehlungsprogramm nutzt, erzeugen wir für dein Konto einen zufälligen Empfehlungscode. Löst eine andere Person deinen Code ein, speichern wir die Zuordnung der beiden Konten (wer hat wen geworben, Zeitpunkt, verwendeter Code) sowie den daraus entstehenden KI-Credits-Stand beider Konten. Das Teilen deines Codes übernimmst ausschließlich du selbst — die App verschickt keine Nachrichten an Dritte und erhebt keine Kontaktdaten deiner Freunde. Zweck: Gutschrift und Missbrauchskontrolle der Empfehlungs-Boni (z. B. Einlöse-Deckel). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des von dir in Anspruch genommenen Programms). Speicherdauer: bis zur Löschung deines Kontos.

Gekaufte KI-Credits bei einer Konto-Löschung. Löschst du dein Konto, wird auch dein Credits-Stand endgültig gelöscht; noch nicht verbrauchte gekaufte Credits gehen dabei unter (Nutzungsbedingungen, 12.10 — die App warnt dich davor deutlich). Für Verträge, die unter einer früheren Fassung der Nutzungsbedingungen geschlossen wurden und für die du keiner neuen Fassung zugestimmt hast, gilt weiterhin die dort beschriebene Erstattungs- beziehungsweise Aufbewahrungsregel; nur in diesem Bestandsfall speichern wir auf dein ausdrückliches Verlangen deine E-Mail-Adresse und die Zahl der nicht verbrauchten gekauften Credits, längstens 24 Monate ab der Löschung.

3.9 Anonyme Aufgaben-Meldungen („Aufgabe melden“)

In der App kannst du fragwürdige Übungsaufgaben mit einem Fingertipp melden (z. B. „Antwort strittig“). Diese Meldungen werden anonym an unsere Datenbank (Supabase, EU/Frankfurt, siehe 3.5) übermittelt — gespeichert werden ausschließlich die Aufgaben-Kennung, der Testteil, der gewählte Meldegrund, die App-Version und eine zufällige technische Kennzahl zur Duplikat-Vermeidung. Es werden dabei keine Konto-, Geräte- oder Kontaktdaten und keine IP-Adressen gespeichert; die Meldung ist von uns keiner Person zuordenbar — auch dann nicht, wenn du ein Konto hast. Der Hinweis darauf steht direkt im Melde-Dialog. Zweck: Qualitätssicherung der Übungsinhalte (häufig gemeldete Aufgaben werden fachlich geprüft). Rechtsgrundlage: soweit überhaupt personenbezogene Daten anfallen (etwa kurzzeitig die IP-Adresse bei der technischen Übermittlung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an korrekten Lerninhalten); die gespeicherten Meldungen selbst sind anonym. Speicherdauer: bis zur Erledigung der fachlichen Prüfung.

3.10 CortexOne-App und Web-Portal: Auslieferung der Übungsinhalte (Cloudflare R2)

Die Basis-Aufgaben sind in der App enthalten und funktionieren ohne Konto (lokal, siehe Abschnitt 2 und 3.5). Zusätzliche und aktualisierte Pakete — sowie im Web-Portal alle Pakete — werden nicht öffentlich bereitgestellt, sondern nur an angemeldete Nutzer ausgeliefert. Technisch fordert die App bzw. das Web-Portal dazu bei unserer Server-Schnittstelle (Supabase, siehe 3.5) eine kurzlebige, signierte Abruf-Adresse an und lädt die Inhaltsdatei anschließend direkt aus unserem Objektspeicher bei Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA; „Cloudflare R2“), dessen Bucket-Region in der EU liegt. Dabei verarbeitet Cloudflare die technisch notwendigen Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Datei), um die Datei auszuliefern und den Betrieb abzusichern. Die Aufgabenpakete selbst enthalten keine personenbezogenen Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir genutzten Übungsinhalte) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, zuverlässiger und performanter Auslieferung). Auf demselben Weg werden die Merk-Porträts des Gedächtnistrainings ausgeliefert; dabei handelt es sich um KI-generierte, fiktive Gesichter (keine realen Personen), nicht um Fotos von Nutzern. Der Zugriff ist auf angemeldete Nutzer beschränkt (Prüfung durch unsere Server-Schnittstelle); die Abruf-Adresse ist nur kurze Zeit gültig. Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Cloudflare Data Processing Addendum) ist Bestandteil der Nutzung; Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die EU-Standardvertragsklauseln (siehe 6).

Öffentliche Sperrliste für zurückgezogene Aufgaben. Wird eine Übungsaufgabe nachträglich als fehlerhaft oder rechtlich problematisch zurückgezogen, muss diese Sperre auch Nutzer ohne Konto erreichen. Dazu ruft die App regelmäßig eine kleine Sperrlisten-Datei von unserer Website ab (cortexone.at, Hosting siehe 3.1). Die Datei enthält ausschließlich Aufgaben-Kennungen und keinerlei personenbezogene Daten; über dich oder deine Nutzung wird dabei nichts übertragen. Beim Abruf verarbeitet Cloudflare die technisch notwendigen Verbindungsdaten (insbesondere IP-Adresse und Zeitpunkt), um die Datei auszuliefern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, dass zurückgezogene Aufgaben bei allen Nutzern aus der Rotation verschwinden).

3.11 CortexOne-App und Web-Portal: Sicherheitsprüfung bei der Anmeldung (Cloudflare Turnstile)

Wenn du in der CortexOne-App oder im Web-Portal einen E-Mail-Anmelde-Code anforderst, läuft davor eine kurze Sicherheitsprüfung von Cloudflare, Inc. („Turnstile“). Sie verhindert, dass automatisierte Programme massenhaft Anmelde-Codes auslösen, und schützt damit die Nutzerkonten und unsere Versand-Schnittstelle. Dazu baut dein Browser bzw. das Anmelde-Fenster der App eine direkte Verbindung zu Cloudflare (challenges.cloudflare.com) auf; Cloudflare verarbeitet dabei technisch notwendige Verbindungs- und Gerätesignale (insbesondere IP-Adresse sowie Browser-/Gerätemerkmale), um zu beurteilen, ob eine echte Person anfragt. In der Regel läuft die Prüfung unsichtbar ab; nur bei auffälligen Anfragen ist eine einfache Bestätigung nötig. Wir selbst erhalten daraus ausschließlich ein kurzlebiges Ergebnis-Token, das unser Anmelde-Server einmalig bei Cloudflare überprüft — wir speichern weder das Token dauerhaft noch die von Cloudflare verarbeiteten Signale, und die Prüfung dient keinerlei Werbe- oder Trackingzwecken. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Anmeldung vor automatisiertem Missbrauch). Ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Cloudflare Data Processing Addendum) ist Bestandteil der Nutzung; zur Drittlandübermittlung siehe Abschnitt 6.

3.12 CortexOne-App: Echtheitsprüfung der App (Apple App Attest)

Damit unsere Server-Schnittstellen — insbesondere die KI-Funktionen und die Auslieferung der Übungsinhalte — nicht von nachgebauten Programmen missbraucht werden können, kann die App eine Echtheitsprüfung von Apple nutzen („App Attest“). Dabei erzeugt dein Gerät einen Schlüssel im gesicherten Bereich des Geräts; Apple Inc. bestätigt uns kryptografisch, dass dieser Schlüssel zu einer echten Installation unserer App auf einem echten Apple-Gerät gehört. Wir speichern dazu ausschließlich den öffentlichen Teil des Schlüssels, eine daraus abgeleitete Kennung, einen Zähler und den Zeitpunkt der letzten Nutzung. Der geheime Teil des Schlüssels verlässt dein Gerät nie. Diese Angaben werden bewusst nicht mit deinem Konto verknüpft und lassen für sich genommen keinen Rückschluss auf deine Person zu; sie belegen nur „echte App auf einem echten Gerät“, nicht „welche Person“. Wir erhalten dabei keine Geräte-Identifikationsnummer und keine Werbe-ID. Ungenutzte Einträge werden nach spätestens einem Jahr gelöscht; löschst du die App, wird der Schlüssel auf deinem Gerät ungültig. Für die Bestätigung ist Apple eigenständiger Verantwortlicher (siehe Apples Datenschutzerklärung). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Schnittstellen vor automatisiertem Missbrauch und an der Begrenzung der dadurch entstehenden Kosten).

3.13 Online-Rücktrittsfunktion (widerruf-Seite)

Erklärst du über cortexone.at/widerruf den Rücktritt von einem Vertrag, verarbeiten wir die von dir eingegebenen Angaben (Name, E-Mail-Adresse, Vertragsbezeichnung, optional Abschlussdatum und Anmerkung) ausschließlich zur Bearbeitung des Rücktritts: Unser Server erzeugt daraus unmittelbar die gesetzlich vorgeschriebene Eingangsbestätigung an deine E-Mail-Adresse (mit Inhalt, Datum und Uhrzeit deiner Erklärung) sowie eine interne Kopie an unser Support-Postfach als Nachweis. Die Website-Schnittstelle selbst speichert nichts und führt keine eigenen Protokolle mit deinen Klardaten; der Versand läuft über Brevo (3.3). Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht zur Eingangsbestätigung, § 13a FAGG) und Art. 6 Abs. 1 lit. b DSGVO (Rückabwicklung des Vertrags).

3.14 CortexOne-App: Kalender und Mitteilungen (rein lokal auf deinem Gerät)

Die beiden folgenden Funktionen laufen vollständig auf deinem Gerät ab: Wir erhalten daraus keine Daten, betreiben dafür keine Server, und es findet keine Verarbeitung durch uns statt. Wir beschreiben sie hier der Transparenz halber.

Kalender (optional). Auf deinen Wunsch trägt die App Lernblöcke als Termine in deinen Kalender ein. Dafür genügt die Nur-Schreiben-Berechtigung von iOS — die App liest dabei nichts aus deinem Kalender. Erteilst du zusätzlich, und nur wenn du das selbst anstößt, den vollen Kalenderzugriff, liest die App deine bestehenden Termine lokal auf deinem Gerät, um dich vor Terminkollisionen zu warnen und freie Lücken für Lernblöcke vorzuschlagen. Deine Kalenderdaten werden dabei ausschließlich auf deinem Gerät verarbeitet und verlassen es nicht: keine Übermittlung an uns oder Dritte, keine Synchronisation, keine Auswertung durch die KI-Funktionen (3.6). Beide Berechtigungen sind freiwillig und jederzeit in den iOS-Einstellungen widerrufbar; die App bleibt dann voll nutzbar, nur ohne Kalender-Einträge beziehungsweise ohne Kollisionsprüfung.

Eigener Kalender und automatischer Abgleich (ab dem nächsten App-Update, nur mit vollem Zugriff). Der folgende Absatz beschreibt eine Funktion, die mit einem der nächsten Updates erscheint — Version 1.0.0 trägt Termine ein, verwaltet sie aber noch nicht. Ab dann gilt: Mit dem vollen Kalenderzugriff legt die App einen eigenen Kalender namens „CortexOne" an; alle von ihr erzeugten Termine liegen dort. Ändert sich dein Lernplan, aktualisiert sie diese Termine, entfernt entfallene und meldet dir neue — deine selbst gewählten Uhrzeiten bleiben dabei unverändert. Damit das möglich ist, merkt sich die App auf deinem Gerät, welcher Lernblock zu welchem Termin gehört (Termin-Kennung, Startzeit, Dauer); diese Zuordnung wird nicht synchronisiert und verlässt dein Gerät nicht. Über „Alle entfernen" wirst du sämtliche von CortexOne eingetragenen Termine mit einer Aktion wieder los. Termine in deinen anderen Kalendern werden ausschließlich gelesen — für die Kollisionsprüfung und die Lückensuche —, niemals geändert und niemals gelöscht; technisch sucht die App beim Abgleich nur in ihrem eigenen Kalender. Entziehst du den vollen Zugriff oder löschst die App, bleiben bereits eingetragene Termine in deinem Kalender stehen und der Abgleich ruht; löschen kannst du sie jederzeit selbst in deiner Kalender-App.

Mitteilungen (optional). Erinnerungen und Tages-Anstupser erzeugt die App als lokale Mitteilungen direkt auf deinem Gerät — es gibt dafür keine Push-Server und keine Übermittlung an uns oder Dritte. Du schaltest sie in der App ein und kannst sie jederzeit dort oder in den iOS-Einstellungen wieder abschalten.

4. Was wir nicht tun

Keine Werbung, keine Werbe-IDs, kein seitenübergreifendes Tracking, kein Profiling zu Werbe- oder Bewertungszwecken (die optionale, einwilligungsbasierte Fehlermuster-Analyse deiner Lerndaten ist in 3.6 beschrieben), kein Verkauf und keine Weitergabe personenbezogener Daten zu Werbezwecken, keine automatisierten Einzelentscheidungen mit rechtlicher Wirkung (Art. 22 DSGVO). Diese Website setzt keine eigenen Cookies; ein Cookie-Banner ist daher nicht erforderlich (§ 165 Abs. 3 TKG 2021 erfasst ohnehin nur technisch nicht notwendige Speicherzugriffe).

5. Empfänger / Auftragsverarbeiter

Cloudflare, Inc. (Website-Hosting, Formular-Schnittstelle, DNS/Netzwerk und E-Mail-Empfang/Weiterleitung) und Brevo GmbH (Wartelisten-/E-Mail-Verwaltung, Versand und Anmelde-Codes der App) als Auftragsverarbeiter. Für die CortexOne-App kommen als Auftragsverarbeiter hinzu: Supabase, Inc. (Konto, Lerndaten-Synchronisation einschließlich des Generalproben-Archivs sowie — nur mit Einwilligung — Coach-Chats und Erinnerungen; Datenbank-Region EU/Frankfurt) und Anthropic, PBC (Erzeugung der KI-Antworten; je nach Funktion Kennzahlen, Chat-Texte, ausdrücklich bestätigte Aufgabeninhalte und Check-in-Freitext; Verarbeitung in den USA, siehe §6) sowie Cloudflare, Inc. (Auslieferung der Übungs-/Aufgabenpakete aus dem Objektspeicher Cloudflare R2, Bucket-Region EU; außerdem Sicherheitsprüfung „Turnstile“ beim Anfordern des Anmelde-Codes, siehe 3.11). Bei Anmeldung mit Sign in with Apple ist Apple für den Anmeldevorgang eigenständiger Verantwortlicher. Eingehende E-Mails werden nach der Durchleitung (3.2) in einem vom Verantwortlichen kontrollierten E-Mail-Postfach bei einem E-Mail-Anbieter verarbeitet. Darüber hinaus gibt es keine weiteren Empfänger personenbezogener Daten.

6. Drittlandübermittlung

Brevo verarbeitet die Wartelisten-Daten auf Servern in der EU. Cloudflare kann Zugriffs-, Verbindungs- und durchgeleitete E-Mail-Daten auch außerhalb der EU/des EWR, insbesondere in den USA, verarbeiten – abgesichert durch das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln. Cloudflare, Inc. liefert die Übungsinhalte der App aus einem Objektspeicher mit Bucket-Region in der EU aus und führt die Sicherheitsprüfung bei der Anmeldung durch (3.11); als US-Unternehmen kann Cloudflare Verbindungsdaten auch außerhalb der EU/des EWR verarbeiten — abgesichert durch das EU-US Data Privacy Framework und/oder die EU-Standardvertragsklauseln (wie in 3.1 beschrieben).

Anthropic, PBC verarbeitet die KI-Anfragen aus der CortexOne-App in den USA. Anthropic ist derzeit nicht unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützen wir auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) im Rahmen des Auftragsverarbeitungsvertrags sowie auf ergänzende Maßnahmen (keine Namen oder E-Mail-Adressen in den Anfragen, Datensparsamkeit je Funktion, kurze Speicherdauer, vertragliches Trainingsverbot). Je nach genutzter Funktion können dabei auch von dir eingegebene Freitexte (Chat-Nachrichten, Check-in-Angaben) und Aufgabeninhalte übermittelt werden — KI-Funktionen laufen deshalb nur mit deiner Einwilligung (3.6).

Supabase, Inc. ist ein US-Unternehmen; die Datenbank für Konto- und Sync-Daten liegt in der EU (Frankfurt). Für etwaige Support-Zugriffe aus Drittländern gelten die EU-Standardvertragsklauseln im Rahmen des Auftragsverarbeitungsvertrags.

7. Speicherdauer

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Erteilte Einwilligungen kannst du jederzeit widerrufen. Kontakt: [email protected].

Datenauszug direkt selbst abrufen. Hast du ein Konto mit E-Mail- oder Apple-Verknüpfung, kannst du deinen Datenauszug (Art. 15 und 20 DSGVO) ohne gesonderte Anfrage selbst herunterladen: im Web-Portal unter Konto → Datenauszug, als maschinenlesbare JSON-Datei mit allen zu deinem Konto gespeicherten Daten einschließlich des synchronisierten Generalproben-Archivs. Aus Sicherheitsgründen verlangt der Abruf eine kurz zurückliegende Anmeldung, und wir begrenzen die Häufigkeit; dazu speichern wir je Konto lediglich Zeitpunkt und Zähler der Abrufe (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — Schutz vor automatisiertem Missbrauch; gelöscht mit dem Konto). Die endgültige Konto-Löschung (Art. 17) kannst du ebenso direkt in der App oder im Web-Portal auslösen. Der Weg per E-Mail steht dir daneben immer offen.

Trainingsdaten zurücksetzen (ohne Konto-Löschung). In der App kannst du deine Trainings- und Lernstände auf Anfang setzen, ohne dein Konto zu löschen — Konto, Einwilligungen, Abo und KI-Guthaben bleiben bestehen; Coach-Chats und Erinnerungen werden nur gelöscht, wenn du das eigens ankreuzt. Die Zurücksetzung wirkt über die Synchronisation auf alle deine Geräte. Zur Missbrauchsvermeidung (höchstens eine Zurücksetzung pro Tag), damit deine anderen Geräte die Zurücksetzung übernehmen und damit sie für dich sichtbar bleibt („Zurücksetzung am … ausgeführt"), speichern wir je Konto lediglich Zeitpunkt und Zähler der Zurücksetzungen sowie ob Coach-Daten einbezogen waren; gelöscht mit dem Konto. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Ausführung der von dir angeforderten Funktion) sowie Art. 6 Abs. 1 lit. f DSGVO (Schutz vor automatisiertem Missbrauch).

Außerdem hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde – in Österreich:

Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42, 1030 Wien
E-Mail: [email protected] · Web: www.dsb.gv.at

9. Minderjährige

Die Warteliste richtet sich an Personen ab 14 Jahren (Alter der digitalen Einwilligung in Österreich, § 4 Abs. 4 DSG). Die KI-Funktionen der App setzen ein Mindestalter von 16 Jahren voraus; das bestätigst du auf der KI-Zustimmungsseite. Für Bestandskonten, die der aktuellen Fassung der Nutzungsbedingungen noch nicht zugestimmt haben, bleibt es bei der bei ihrer Zustimmung genannten Grenze. Wir verarbeiten wissentlich keine Daten jüngerer Personen; entsprechende Einträge löschen wir nach Kenntnis.

10. Änderungen

Wir passen diese Erklärung an, wenn sich die Website, unsere Dienste oder die Rechtslage ändern – insbesondere vor dem Start der App und etwaiger Beta-Programme. Die jeweils gültige Fassung mit Datum ist stets hier abrufbar.

Änderung in Fassung 2.1: Das vorbereitete kontogebundene Generalproben-Archiv, seine Datenkategorien, Speichergrenzen, Löschwege und die davon getrennte, ausdrücklich bestätigte KI-Fehleranalyse sind nun transparent beschrieben. Die Aktualisierung aktiviert die Funktion noch nicht; die technische Freigabe erfolgt erst nach der gesonderten Datenbank- und Zugriffsprüfung.

11. Kontakt

Fragen zum Datenschutz? Schreib uns an [email protected].